Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47256 — تجاوز سعة المكدس في LibXMP | Kitploit
أدوات/GitHubGitHub/sexyshoelessgodofwar/cve-2025-47256
التحليل الثابتتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل البرمجيات الخبيثةاستغلال الملفات الثنائية
GitHubsexyshoelessgodofwar/cve-2025-47256

CVE-2025-47256

تجاوز سعة المكدس في LibXMP

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47256

تجاوز سعة المكدس في LibXMP

الوصف

توجد ثغرة أمنية لتجاوز سعة المخزن المؤقت المستند إلى المكدس في دالة depack_pha() في libxmp، وهي مكتبة لتشغيل الملفات الموسيقية النمطية (module music). يتم تفعيل الثغرة عند تحليل ملفات وحدات Pha Packer (PHA) التالفة.

يسمح الفحص غير السليم لحدود مخزن مؤقت محلي في المكدس للمهاجم بكتابة بيانات خارج حدود المصفوفة، مما قد يؤدي إلى رفض الخدمة (DoS)، وفي ظروف معينة، إلى تنفيذ تعليمات برمجية عن بُعد (RCE).

بناء: gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher

نوع الثغرة

تجاوز سعة المخزن المؤقت للمكدس

البائع

مشروع libxmp GitHub: https://github.com/libxmp/libxmp Issue: https://github.com/libxmp/libxmp/issues/847

المكوّن المتأثر

src/loaders/prowizard/pha.c الدالة: depack_pha()

التأثيرات

رفض الخدمة (DoS) احتمال تنفيذ تعليمات برمجية عن بُعد (RCE) في ظل ظروف بناء أو تشغيل محددة

نواقل الهجوم

يمكن للمهاجم إنشاء ملف .mod أو .pha خبيث بتنسيق Pha Packer وتمريره إلى أي تطبيق مرتبط بمكتبة libxmp. يتسبب الملف التالف في تجاوز سعة مخزن مؤقت للمكدس أثناء تحليل الأنماط في دالة depack_pha().

إقرار البائع

هذه المشكلة قيد الإبلاغ حاليًا إلى القائمين على صيانة libxmp عبر GitHub Issues.

المكتشف

Gareth C - https://www.anchorsec.co.uk

تنزيل الأداة